Sandro Fontana wrote:
prassi:  l'Autorità ha
calcolato (nel vero senso della parola) che una password composta da
cinque caratteri
numerici è sufficiente a proteggere un accesso online ad un conto bancario e

Perche' (e sara' la centesima volta che lo predico) le misure minime SI APPLICANO NEI CONFRONTI DEGLI INCARICATI.

Il correntista che accede al SUO conto non e' un incaricato, quindi quelle misure minime non si applicano, e giustamente il garante se ne lava le manine :)

tentativo è stimabile in un valore numerico pari a circa 0,000075 (7,5
x 10^-5)."

corretto procedendo per tentativi ed avendo successo al terzo tentativo sarebbe
5,00015 x 10^-5, ndr), gli esperti del Garante hanno giustamente

Secondo me sono cannate entrambe ... La probabilita' di prendere la pallina giusta su n in 3 estrazioni senza reimmissione si calcola con la binomiale... left as an exercise to the reader :)

--
Cordiali saluti,
Stefano Zanero

Politecnico di Milano - Dip. Elettronica e Informazione
Via Ponzio, 34/5 I-20133 Milano - ITALY
Tel.    +39 02 2399-4017
Fax.    +39 02 2399-3411
E-mail: [EMAIL PROTECTED]
Web:    http://home.dei.polimi.it/zanero/
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a